【发布时间】:2014-11-07 15:26:04
【问题描述】:
我对编写应用程序很陌生,所以请多多包涵:)
我正在编写一个与我的服务器通信以发送 GET 请求并从服务器获取一些数据并将其显示给客户端(android 应用用户)的 Android 应用程序。
API 网址: http://myserver.com/get.php
获取数据/变量
- api:我的 api 密钥
- 额外的 GET 变量
它会像: http://myserver.com/get.php?api=XXXXXXXXXXXXXXXXXXX&extra=something&fields=here
那么攻击者可以通过使用apktool、smali 等工具解码应用程序来查看API 密钥吗?如果是,那么我该如何保护它?
【问题讨论】:
标签: java android sockets client-server